1. Dataansvarlig
Den ansvarlige for data relateret til Shopently-webstedet, kundekonto, abonnementskøb, fakturering og teknisk support er ALLIT MATEUSZ WRÓBLEWSKI, ul. Aleksandra Sochaczewskiego 4/81, 96-500 Sochaczew, Polen, skatteidentifikationsnummer (NIP) 8371873962, virksomhedsregisternummer (REGON) 522346800.
Kontakt help@shopently.com for privatlivsspørgsmål og anmodninger vedrørende dine rettigheder.
2. Omfang og Shopently's roller
Denne politik dækker det offentlige shopently.com-websted, den centrale kundekonto, login, køb og drift af tjenester og kommunikation med Shopently.
For data om handlende og andre personer, der er indtastet i en kundes butik, forbliver kunden generelt dataansvarlig, og Shopently behandler dataene på kundens vegne som databehandler i henhold til aftalen, dokumenterede instruktioner og serviceindstillinger. Kunden er ansvarlig for deres butiks fortrolighedserklæring og lovlige grundlag for denne behandling.
3. Kategorier af data
De data, der behandles, afhænger af, hvordan tjenesten bruges.
- Konto- og identitetsdata, såsom navn, e-mailadresse, konto-id og en sikker adgangskode-hash.
- Virksomheds- og faktureringsdata, herunder firmanavn, skatte- og registernumre, adresse, land, kontaktoplysninger, ordrer, plan, beløb, valuta og betalingsstatus.
- Butikskonfiguration, domæne- og tildelte ressourcedata, indhold tilføjet til tjenesten og autoriserede brugeres aktivitet.
- Tekniske og sikkerhedsmæssige data, såsom IP-adresse, sessionsidentifikatorer, browsertype, hændelsestider, logfiler, fejl og autentificeringsforsøg.
- Korrespondance, supportanmodninger og klager.
- Når Google-login bruges: Google-konto-id, e-mailadresse, grundlæggende profildata og oplysninger, der er nødvendige for at bekræfte godkendelse. Vi modtager ikke Google-adgangskoden.
- Betalingsmetadata leveret af betalingsudbyderen, såsom transaktions-id, beløb, valuta og status. Vi gemmer ikke alle betalingskortoplysninger.
4. Kilder til data
Vi modtager data direkte fra brugeren, kontoejeren eller den, der giver adgang. Data kan også komme fra Google, når Google-login er valgt, betalingsudbyderen, Polens GUS offentlige registrerer, når virksomhedsoplysninger hentes, og Shopentlys tekniske systemer.
5. Formål og retsgrundlag
- Kontooprettelse, autentificering, ordreopfyldelse, lagerlevering, support og udførelse af tjenesten - trin, der kræves før en kontrakt eller opfyldelse af en kontrakt.
- Fakturering, regnskaber, skatteforpligtelser og svar til myndigheder — overholdelse af en juridisk forpligtelse.
- Sikkerhed, forebyggelse af svindel, diagnostik, etablering eller forsvar af krav og forbedring af servicepålidelighed — Shopently's legitime interesser.
- Elektronisk markedsføring, analyse eller andre valgfrie funktioner — samtykke, hvor det kræves; samtykke kan trækkes tilbage uden at det påvirker tidligere behandling.
6. Modtagere og udbydere
Vi videregiver kun data efter behov til udbydere af infrastruktur og hosting, e-mail og kommunikation, sikkerhed, regnskab, juridisk og servicevedligeholdelse. Udbydere, der handler efter vores instruktioner, er bundet af passende databeskyttelsesforpligtelser.
Transaktionsdata modtages af betalingsudbyderen, især PayPro S.A., som leverer Przelewy24. Når Google-login bruges, udveksles data med Google for den valgte godkendelsesmetode. Data kan videregives til autoriserede offentlige organer, hvor det er påkrævet ved lov.
7. Overførsler uden for EØS
Hvor en udbyder behandler data uden for Det Europæiske Økonomiske Samarbejdsområde, bruger vi en mekanisme, der er tilladt i henhold til GDPR, såsom en tilstrækkelighedsbeslutning eller standardkontraktklausuler med de nødvendige sikkerhedsforanstaltninger. Omfanget afhænger af den anvendte funktion, især valgfrit Google-login.
8. Opbevaringsperioder
Konto- og kontraktdata opbevares, mens tjenesten bruges og efterfølgende til fakturering, krav og juridiske forpligtelser. Regnskabs- og skatteoptegnelser opbevares i den periode, som loven kræver.
Efter et abonnement slutter, kan en butik forblive aktiv i op til 38 timer, og driftsdata kan blive slettet efter 31 dage. Slettede data kan forblive i en begrænset periode i roterende sikkerhedskopier, indtil de overskrives i henhold til sikkerhedsplanen.
Sikkerheds- og diagnostiske logfiler opbevares i en periode, der står i forhold til deres formål, og korrespondance, indtil sagen og den relevante reklamationsperiode udløber. Data, der udelukkende er baseret på samtykke, slettes eller anonymiseres efter tilbagetrækning, medmindre andet retsgrundlag er gældende.
9. Individuelle rettigheder
Afhængigt af det juridiske grundlag kan du have ret til adgang, berigtigelse, sletning, begrænsning, portabilitet, indsigelse og tilbagetrækning af samtykke. Anmodninger kan sendes til help@shopently.com. Vi kan anmode om yderligere identitetsbekræftelse, hvor det er nødvendigt for at beskytte kontoen.
Du kan også indgive en klage til præsidenten for det polske persondatabeskyttelseskontor eller din kompetente tilsynsmyndighed. Vi træffer ikke beslutninger om brugere udelukkende baseret på automatiseret behandling, der har juridiske eller tilsvarende væsentlige virkninger.
11. Datasikkerhed
Vi anvender tekniske og organisatoriske foranstaltninger, der er passende for risikoen, herunder krypterede forbindelser, adgangskontrol, isolering af butiksdata, sikkerhedslogning, opdateringer og sikkerhedskopier. Ingen metode fjerner enhver risiko, så brugere bør bruge en unik adgangskode og beskytte deres e-mail-konto.
12. Ændringer og kontakt
Denne politik kan blive opdateret, når lovgivning, tjenester eller udbydere ændres. Ikrafttrædelsesdatoen vises i begyndelsen, og aktive kunder vil blive underrettet via en passende kanal om væsentlige ændringer, der påvirker dem.
Spørgsmål og dataanmodninger skal sendes til help@shopently.com.